A Hidden szerverei automatikusan kitiltják azokat az IP-címeket, amelyekről sorozatosan hibás jelszóval próbálnak belépni. Ez véd a jelszótalálgató robotok ellen, de egy rossz jelszóval próbálkozó saját telefon vagy levelezőprogram is kiválthatja. Ez az oldal leírja, hogyan ismerheti fel és oldhatja fel a kitiltást, milyen jelszavakat használ a Hidden rendszere, és hogyan ismerheti fel a Hidden nevében küldött adathalász leveleket.
Automatikus IP-kitiltás
Mikor tilt ki a rendszer?
Ha egy IP-címről rövid időn belül több sikertelen bejelentkezés történik, a rendszer (fail2ban jellegű védelem) az adott IP-t ideiglenesen kitiltja. A tiltás az érintett szolgáltatásra vonatkozik:
| Szolgáltatás | Tipikus kiváltó ok |
|---|---|
| Levelezés: IMAP (993), POP3 (995), SMTP (465 / 1025) | Egy eszközön (telefon, régi laptop, irodai gép) elavult jelszó maradt mentve, és a program percenként próbálkozik vele |
| FTP / SFTP (ftp.hidden.hu: 21, 990, 2222) | Rossz jelszó a FileZillában vagy egy mentett FTP-kapcsolatban, vagy jelszócsere után nem frissített program |
| Webmail és vezérlőpult | Többszöri elgépelt jelszó |
A tiltás IP-címre vonatkozik, nem a postafiókra. Ezért:
- Ha egy irodában vagy intézményben sokan közös internetkapcsolaton (közös publikus IP-n) vannak, egyetlen hibásan beállított gép az egész irodát kitilthatja: senki nem tud levelet letölteni vagy küldeni.
- Más hálózatról (pl. mobilnetről) közben minden működik. Ez jellemző jele a kitiltásnak.
Tünetek
- A levelezőprogram hirtelen nem tud kapcsolódni („a kiszolgáló nem válaszol”, „connection refused”, időtúllépés), pedig korábban működött.
- A levelezés mobilneten működik, az irodai Wi-Fi-n nem.
- A kapcsolat ciklikusan, kb. 10–20 percenként helyreáll, majd újra megszakad, mert a hibás eszköz újra és újra kiváltja a tiltást.
- A levelezőprogram előtte
535 Incorrect authentication datavagy „hibás felhasználónév vagy jelszó” üzenetet adott.
Feloldás
-
Keresse meg a hibás eszközt. Gondolja végig, hol van beállítva az érintett postafiók vagy FTP-fiók: telefonok, tabletek, régi laptopok, otthoni gép, irodai multifunkciós nyomtató vagy szkenner (e-mailes küldés), webshop vagy weboldal SMTP-beállítása.
-
Javítsa ki a jelszót, vagy törölje a fiókot a nem használt eszközről. Ha nem tudja a helyes jelszót, kérjen újat (lásd lent).
-
Várjon. A tiltás ideiglenes, és általában magától megszűnik.
-
Ha sürgős, vagy a tiltás nem oldódik fel, írjon a [email protected] címre, és adja meg:
- a kitiltott IP-címet (pl. a „mi az IP-címem” keresésre a böngésző megmutatja; az érintett hálózatról nézze!)
- az érintett postafiókot vagy FTP-felhasználót
- mikor kezdődött a hiba
A Hidden a naplóból megnézi, melyik fiók okozta a tiltást, és feloldja.
Ha a hibás eszközt nem javítja, a tiltás a feloldás után néhány percen belül újra bekapcsol.
Fix irodai IP: ha cégének állandó publikus IP-címe van, és gyakran előfordul a tiltás (sok felhasználó, sok eszköz), kérdezze a supportot, hogy fehérlistára tehető-e.
Ellenőrizze a kapcsolati beállításokat is
Hibás port vagy titkosítás is okozhat sorozatos sikertelen bejelentkezést. A helyes beállítások:
| Protokoll | Szerver | Port | Titkosítás |
|---|---|---|---|
| IMAP | mail.securebox.hu | 993 | SSL/TLS |
| POP3 | mail.securebox.hu | 995 | SSL/TLS |
| SMTP | mail.securebox.hu | 465 (alternatíva: 1025) | SSL/TLS (1025: STARTTLS) |
| FTP | ftp.hidden.hu | 21 (explicit TLS) / 990 (implicit FTPS) | TLS, passzív mód |
| SFTP | ftp.hidden.hu | 2222 | SSH |
Levelezésnél a felhasználónév mindig a teljes e-mail-cím, a hitelesítés pedig normál jelszó. Az Outlook „biztonságos jelszó-hitelesítés (SPA)” opcióját kapcsolja ki. Az 587-es SMTP-port nem elérhető.
Jelszavak a Hidden rendszerében
| Hozzáférés | Hogyan kap vagy változtat jelszót? | Megjegyzés |
|---|---|---|
| Vezérlőpult (admin.hidden.hu) | Beállítások → jelszócsere. Elfelejtett jelszónál a belépőoldalon. | Kapcsolja be a kétlépcsős azonosítást (2FA) hitelesítő alkalmazással (TOTP, több eszköz is megadható) |
| Postafiók | Vezérlőpult → Levelezés → postafiók → jelszó újragenerálása (véletlenszerű, erős jelszó). Vagy a webmailben (https://webmail.securebox.hu) → Beállítások → Jelszó, ahol saját jelszót adhat meg. | A postafiók szerverbeállításai jelszócserekor nem változnak |
| FTP / SFTP | Vezérlőpult → FTP → jelszó újragenerálása | Az FTP-jelszó mindig véletlenszerű, saját jelszó nem adható meg. SFTP-hez SSH-kulcs is beállítható. |
| Adatbázis | Vezérlőpult → Adatbázisok → jelszó újragenerálása | Az új jelszót írja be a weboldal konfigurációjába (pl. wp-config.php), különben az oldal leáll |
| phpMyAdmin (pma.hidden.hu) | A vezérlőpulti belépéssel (SSO) |
Jelszó-ajánlások
- Legalább 12–16 karakter, vagy több véletlen szóból álló jelmondat.
- Minden hozzáféréshez egyedi jelszó. Soha ne használja ugyanazt a postafiókhoz, a webshop adminhoz és egy közösségi oldalhoz.
- Használjon jelszókezelőt (pl. Bitwarden, 1Password, KeePass).
- A Hidden által generált véletlen jelszavak erősek. Ha mégis saját jelszót ad meg a webmailben, az legalább ilyen erős legyen.
- Jelszót ne küldjön e-mailben vagy chaten. Ha a fejlesztőjének hozzáférés kell, adja hozzá a szerződéshez Adminisztrátor szerepkörrel (saját belépést kap), vagy hozzon létre neki külön FTP-alfiókot.
- Kilépő munkatársnál vagy fejlesztőnél cserélje le az általa ismert jelszavakat, és törölje az FTP-alfiókjait.
Hozzáférési adatok kiadása
Adatvédelmi okokból a Hidden hozzáférési adatokat (FTP, adatbázis, postafiók) csak a szerződésben megadott kapcsolattartó e-mail-címére küld. Más címre csak a kapcsolattartó megerősítése után. Ha a kapcsolattartó megváltozott, jelezze a supportnak.
A Hidden nevében érkező csaló (adathalász) levelek
A csalók rendszeresen küldenek olyan leveleket, amelyek a tárhely- vagy levelezésszolgáltató értesítésének látszanak. Céljuk, hogy egy hamis belépőoldalon megadja a jelszavát, vagy egy hamis számlát kifizessen.
Tipikus csaló levelek
- „A postafiókja jelszava lejár, kattintson ide a megtartásához.”
- „A postafiók megtelt / a beérkező levelei fel vannak tartva, engedélyezze őket itt.”
- „Szerverfrissítés / webmail-frissítés: erősítse meg a fiókját.”
- „IMAP-lefedettség elveszett”, „a fiókját deaktiváljuk”, „szokatlan bejelentkezés: ellenőrizze itt”.
- „Domain lejárati értesítés”, „Final Notice of Domain Listing”: azonnali fizetést kér egy ismeretlen cégnek.
- „Feltörtük a fiókját, videót rögzítettünk, fizessen bitcoinban”. Tömeges zsaroló spam, nincs valódi feltörés.
Hogyan ismerje fel?
| Valódi Hidden-levél | Csaló levél |
|---|---|
| A Hidden soha nem kér jelszót levélben vagy linken keresztül | Jelszót, „megerősítést”, belépést kér egy linken |
| A Hidden nem küld „jelszó lejár” típusú értesítést | Sürget: „24 órán belül”, „azonnal”, „különben törlődik” |
| Belépés csak a https://admin.hidden.hu és a https://webmail.securebox.hu címen | A link máshová mutat. Vigye fölé az egeret, és nézze meg a valódi címet. |
| Kapcsolat: [email protected], számlázás: [email protected] | Ismeretlen feladó, vagy hamisított, a Hidden-éhez hasonló cím |
| A díjbekérő és a számla a szerződés szerinti adatokkal, ismert bankszámlaszámra | Ismeretlen bankszámlaszám, ismeretlen cégnév, külföldi fizetési mód |
Mit tegyen?
- Ne kattintson a linkre, és ne nyissa meg a mellékletet.
- Ha bizonytalan, ne a levélre válaszoljon, hanem írjon közvetlenül a [email protected] címre (vagy a számlázással kapcsolatban a [email protected] címre).
- Törölje a levelet, vagy helyezze a Levélszemét mappába. Lásd: Spamszűrés.
- Ha már megadta a jelszavát: azonnal cserélje le (webmail vagy vezérlőpult), és ha ugyanazt máshol is használta, ott is. Futtasson víruskeresést, és szóljon a supportnak. Lásd: Feltört postafiók.
A csaló levelek egyre ügyesebbek: valódi, feltört weboldalakról, hitelesített domainről is érkezhetnek, ezért a spamszűrő nem mindig fogja meg őket. A legjobb védekezés, ha a jelszavát csak a fenti két, Ön által begépelt címen adja meg.
Gyakori hibák
| Tünet | Ok | Megoldás |
|---|---|---|
| Az egész irodában leállt a levelezés, mobilneten megy | Egy gép rossz jelszóval próbálkozik, a közös IP ki van tiltva | Keresse meg a hibás eszközt. Feloldásért írjon a supportnak az IP-vel. |
| A Thunderbird vagy az Outlook 10–20 percenként szakad | A tiltás lejár, majd a hibás fiók újra kiváltja | A hibás jelszavú fiók javítása vagy eltávolítása a programban |
| Jelszócsere után az FTP-program nem lép be | Régi jelszó a mentett kapcsolatban | Frissítse a jelszót a programban, és várja ki a tiltást |
| A weboldal leállt jelszócsere után | Az adatbázis-jelszót újragenerálta, de a konfigurációban a régi maradt | Írja be az új jelszót a wp-config.php-ba (vagy a megfelelő konfigurációs fájlba) |
| Az Outlook nem tud bejelentkezni | SPA bekapcsolva, rossz port (pl. 587) vagy nem teljes e-mail-cím a felhasználónév | SPA ki, 465 SSL/TLS, teljes e-mail-cím |
| A nyomtató vagy szkenner nem tud e-mailt küldeni, és kitiltja az irodát | Elavult jelszó vagy rossz SMTP-beállítás a készüléken | Állítsa be a helyes adatokat a készüléken, vagy kapcsolja ki az e-mailes küldést |
Gyakori kérdések
Néha nem tud csatlakozni a levelezőprogram, mintha kitiltana. Miért? Valószínűleg egy eszközön rossz vagy régi jelszó van mentve, és a sorozatos sikertelen próbálkozások miatt a szerver ideiglenesen kitiltotta az IP-címet. Javítsa a jelszót minden eszközön. Ha nem találja a hibásat, a support a naplóból megmondja, melyik fiók okozza.
Mikor oldódik fel a kitiltás? A tiltás ideiglenes, és magától lejár. Ha sürgős, írjon a supportnak a kitiltott IP-címmel, és a Hidden feloldja. Előtte javítsa a hibás eszközt, különben a tiltás újra bekapcsol.
Egy intézmény vagy iroda közös IP-jét tiltották ki. Mi a teendő? A hibás beállítású eszköz tulajdonosának javítania kell a levelezőprogram beállítását. Ezután a support feloldja a tiltást.
Megadhatom a saját FTP-jelszavamat? Nem, az FTP-jelszavak mindig véletlenszerűen generálódnak. SFTP-hez SSH-kulcsot is beállíthat a vezérlőpulton.
Kaptam egy levelet, hogy lejár a postafiókom jelszava. Valódi? Nem. Ez adathalászat. A Hidden nem küld ilyen értesítést, és soha nem kér jelszót linken keresztül. Törölje a levelet. Ha már megadta a jelszavát, azonnal cserélje le.
A Hidden küldött nekem jelszót e-mailben. Biztonságos így? Az e-mailben kapott jelszót tekintse ideiglenesnek, és cserélje le (postafióknál a webmailben, vagy generáltasson újat a vezérlőpulton).
Hogyan kapcsolom be a kétlépcsős azonosítást a vezérlőpulton? Vezérlőpult → Beállítások → kétlépcsős azonosítás. Olvassa be a QR-kódot egy hitelesítő alkalmazással (Google Authenticator, Microsoft Authenticator, Authy stb.), és adja meg a generált kódot. Több eszközt is megadhat, így a telefon elvesztése esetén is be tud lépni.
Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.